Kibertəhlükəsizlik sahəsində təhsil almaq istəyənlər üçün maraqlı bir xəbər var: təhlükəsizlik mütəxəssisi Mani Kandan Tamil dilində tam bir Windows Red Team kursu hazırlayıb. Kurs xüsusilə Windows persistensiya texnikalarına, imtiyaz yüksəltməyə, post-eksploitasiyaya və rəqəmsal kriminalistikaya fokuslanıb.
Kursda nə öyrənəcəksiniz?
Kurs Windows'un daxili iş prinsiplərindən başlayaraq geniş spektrli mövzuları əhatə edir: Windows yüklənmə prosesi, arxitekturası, sistem çağırışları, yaddaş idarəetməsi, PEB və TEB strukturları kimi fundamental anlayışlar. Əsas diqqət isə MITRE ATT&CK çərçivəsinə uyğun persistensiya üsullarına — registr əsaslı persistensiya, DLL hijacking, Windows xidmətləri və planlaşdırılmış tapşırıqlara yönəlib.
Praktik alətlər dəsti
Kursda Mimikatz, AccessChk, PowerUp, PrivescCheck, SharpUp, RegRipper, Registry Explorer, Regshot, SessionGopher, LaZagne, PSRecon, Frogman Tool, LogonTracer və credump kimi məşhur təhlükəsizlik alətlərinin istifadəsi göstərilir. Həmçinin, Mani Kandanın GitHub səhifəsində Windows persistensiya və imtiyaz yüksəltmə üzrə açıq mənbə repozitoriyası (window-persistence-Privilege-Escalation) və Frogman Tool adlı öz aləti də mövcuddur.
Kimlər üçün uyğundur?
Bu kurs kibertəhlükəsizlik tələbələri, SOC analitikləri, Blue Team mühəndisləri, Red Team operatorları, zərərli proqram analitikləri, rəqəmsal kriminalistika müstəntiqləri və penetrasiya testçiləri üçün nəzərdə tutulub. Müəllif qeyd edir ki, bütün texnikalar yalnız tədris məqsədilə və nəzarət olunan laboratoriya mühitində nümayiş etdirilir — icazəsiz sistemlərə müdaxilə etmək qadağandır.
Kursun Tamil dilində olması, Hindistan və Cənubi Asiya regionundan olan mütəxəssislər üçün böyük bir üstünlükdür. Azərbaycandan olan oxucular üçün isə qiymətli cəhət odur ki, kursda istifadə olunan alətlər və MITRE ATT&CK xəritələndirməsi beynəlxalq standartlara uyğundur və ingilis dilindəki mənbələrlə birlikdə öyrənilə bilər.
Mənbə: Dev.to (https://dev.to/mani_kandan_b9e44900c1e5e/window-red-team-in-tamil-3699)



